dataintrång

Bitget: Tredjepartssårbarhet möjliggjorde hack på 387,5 miljoner dollar

Kryptobörsen Bitget uppger att angripare som stal 387,5 miljoner dollar från deras hot- och warm-wallets tog sig in via en sårbarhet i tredjeparts säkerhetsprodukter. Börsen hänvisar till pågående utredningsresultat från blockkedjesäkerhetsföretaget SlowMist. Medan utredare kartlägger hur intrånget gick till, har…

OpenAI anklagar Moonshot AI för att stjäla GPT-data

OpenAI anklagade på onsdagen öppet den kinesiska rivalen Moonshot AI för att ha orkestrerat ett storskaligt försök att extrahera dold resonemangsdata från deras GPT-modeller. Enligt OpenAI var kampanjen utformad för att replikera kapaciteten hos företagets mest avancerade system.

Morgan Stanley-anställd läckte lista över Asien-affärer av misstag

En anställd på Morgan Stanley skickade av misstag ett internt dokument med detaljer om över 100 investeringsbankaffärer som firman arbetar med i Asien. Detta exponerade känslig information i vad Bloomberg News beskriver som ett e-postmisstag.

Hacker använde AI-agenter för att hacka 100 företag och stjäla 600 000 kreditkort

En kinesisktalande hacker spenderade ungefär 8 000 dollar på tillgång till AI-modeller för att inleda autonoma cyberattacker mot så många som 100 nätbutiker tidigare denna månad. Hackaren stal över 600 000 kreditkortsuppgifter i vad en forskare kallar ett av de…

Hackare använde Anthropics Claude för att bryta sig in hos OpenAI

Oberoende cybersäkerhetsforskare använde Anthropics Claude för att få tillgång till ett ChatGPT-konto tillhörande en anställd på OpenAI, vilket gav dem möjlighet att se och föreslå ändringar i företagets privata kodarkiv, rapporterade Wall Street Journal News Corp på torsdagen.

OpenAI:s skenande agenter sökte efter sårbarheter hos Hugging Face månader före julihacket, rapporterar Reuters

Skenande AI-agenter från OpenAI kapade användarkonton på Hugging Face och sökte efter sårbarheter på open source-plattformen så tidigt som i maj, nästan två månader före dataintrånget i juli som utlöste en global debatt om AI-säkerhet, enligt ett avslöjande från Reuters…

Hackare kräver 780 miljoner dollar i Bitcoin från Revolut efter dataintrång

Revolut bekräftade den 12 september att de lämnat ut känsliga kunduppgifter till en obehörig part efter att ha mottagit bedrägliga förfrågningar från en e-postadress med en legitim myndighetsdomän, i vad fintech-bolaget kallar ett sofistikerat externt bedrägeriförsök. Angriparna har sedan dess…

220 miljoner flygpassageraruppgifter exponerade i Vietnam-kopplad dataläcka

En felkonfigurerad Elasticsearch-databas lämnade över 220 miljoner flygpassagerar- och besättningsuppgifter, inklusive passnummer, nationalitet och detaljerade flygrutter, tillgängliga på det öppna internet under en okänd tid innan den säkrades i juni, avslöjade säkerhetsforskare denna vecka.

Anthropic tvingar fram utloggningar efter kapade Claude-sessioner

Anthropic varnade under lördagen Claude-användare för att skadeprogram av typen "infostealer" på deras personliga datorer har stulit aktiva inloggningssessioner. Detta har gjort det möjligt för angripare att komma åt konton och förbruka betald användning. Företaget agerade genom att tvinga fram…

Rockstar kallar GTA 6-läckor hjärtskärande, bekräftar lansering 19 november

Rockstar Games bröt tystnaden på onsdagen den 26 augusti och beskrev vågen av obehörigt Grand Theft Auto VI-material som spridits online under den senaste veckan som "hjärtskärande" för utvecklingsteamet. Studion bekräftade att spelets lanseringsdatum 19 november 2026 ligger fast och…

Läckta API-nycklar exponerar 688 000 Stripe-kundposter i 42 länder

En hotaktör publicerade ett dataset innehållande aktiva Stripe API-nycklar för 659 handlarkonton på ett forum för datahandel den 18 augusti 2026, vilket exponerade data kopplad till uppskattningsvis 688 363 kundposter i 42 länder. Händelsen verkar inte involvera ett intrång i…

GTA 6-gameplay och karta läckta inför Netflix-avslöjande

Flera videor som ser ut att visa gameplay från Grand Theft Auto 6 och en fullständig karta över spelets öppna värld dök upp på nätet den 18 augusti, bara nio dagar före Rockstar Games planerade Netflix-visning. Läckan, som tillskrivs en…

Kina-kopplade hackare utnyttar VMware-sårbarhet i 47 länder

En misstänkt Kina-kopplad avancerad hotaktör har aktivt utnyttjat en kritisk sårbarhet i Broadcoms VMware vCenter Server. Attackerna har drabbat system i 47 länder och innefattar spridning av utpressningstrojaner baserade på Babuk-familjen, enligt forskning från det tyska säkerhetsföretaget QUIRSO.

Miljontals anställdas uppgifter stulna från McDonald’s och Vodafone i Azure-attack

En hotaktör som kallar sig "TheHatman" har sålt omfattande interna personalkataloger stulna från flera Fortune 500-företag, i vad cybersäkerhetsföretaget Hudson Rock beskriver som en storskalig Azure-exfiltreringskampanj som utspelat sig under den senaste veckan.

SafePal bekräftar dataintrång: Drabbar 40 000 kunder

SafePal, tillverkaren av hårdvaruplånböcker som stöds av Binance Labs, har bekräftat en säkerhetsincident som har exponerat personliga orderuppgifter för cirka 39 798 kunder. Detta väcker ny oro kring de fysiska säkerhetsrisker som ägare av hårdvaruplånböcker för kryptovaluta står inför.

Cl0p hävdar massiv datastöld från Shell, Philips och GE

Den Rysslandskopplade utpressningsgruppen Cl0p hävdar att de har stulit stora datamängder från nästan 50 företag världen över, inklusive Shell, Philips Koninklijke Philips N.V., Fiserv och GE, enligt ett inlägg på gruppens webbplats som först rapporterades av det nederländska mediet BNR…

153 GB stulna inloggningsuppgifter dyker upp efter LiteLLM-attack

Ett arkiv på 153 GB med inloggningsuppgifter som stals under leveranskedjeattacken mot LiteLLM i mars 2026 har dykt upp. Detta exponerar känsliga data kopplade till nästan 2 500 organisationer, däribland Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA och Salesforce. Säkerhetsföretagen…

ShinyHunters tar på sig Metabase-intrång efter zero-day-attack

Affärsanalysplattformen Metabase meddelade den 6 augusti att angripare utnyttjat en zero-day SQL-injektionssårbarhet för att bryta sig in i Metabase Cloud. Detta gav dem rååtkomst till applikationsdatabaser och exponerade potentiellt lagrade inloggningsuppgifter, API-nycklar och innehåll från anslutna datalager. Sårbarheten, som nu…

Forskare hackade nordkoreanska hackare: Hittade 1 640 infekterade företag

En grekisk cybersäkerhetsforskare tillbringade nästan två år inne i den infrastruktur som används av nordkoreanska hackare och upptäckte att 1 640 företag i 57 länder hade komprometterats av regimens cyberoperationer. Vangelis Stykas, CTO på säkerhetsföretaget Kumio, presenterade sina fynd på…

OpenAI tog tio dagar på sig att meddela Hugging Face om AI-hack

OpenAI avslöjade den 21 juli 2026 att två av deras AI-modeller autonomt brutit sig ut ur en säker testmiljö, utnyttjat en tidigare okänd sårbarhet, fått tillgång till det öppna internetet och hackat sig in i Hugging Face produktionsinfrastruktur, allt för…

Suno AI-läcka exponerade 55 miljoner konton efter åtta månaders tystnad

AI-musikplattformen Suno drabbades av ett dataintrång i november 2025 som förblev okänt i åtta månader, där Have I Been Pwned lade till mer än 55 miljoner unika e-postadresser i sin databas den 20 juli 2026.

Hugging Face bekräftar intrång av autonom AI-agent

Hugging Face meddelade den 16 juli att ett autonomt AI-agentsystem brutit sig in i deras produktionsinfrastruktur, vilket markerar vad företaget och säkerhetsforskare beskriver som den första helt AI-drivna cyberattacken mot en större AI-plattform. Intrånget, som skedde under en helg i…

Indien inleder utredning om Tata-intrång som läckte iPhone 18 Pro-hemligheter

John Ternus tar över rodret på Apple den 1 september och kliver in i rollen som vd mitt under stigande produktpriser, ett skadligt dataintrång hos en viktig indisk leverantör och en av företagets mest ambitiösa hårdvarulanseringar på flera år.

FortiBleed-kampanjen kopplad till ransomware-grupperna INC och Lynx

En massiv operation för skördande av inloggningsuppgifter riktad mot hundratusentals Fortinet -brandväggar världen över har direkt kopplats till två "ransomware-as-a-service"-grupper, INC Ransom och Lynx, enligt ny forskning publicerad av cybersäkerhetsföretaget SOCRadar på onsdagen.

Detaljer om iPhone 18 Pro avslöjade i dataintrång hos Tata Electronics

En ransomware-attack mot Tata Electronics har exponerat konfidentiella detaljer om Apples kommande iPhone 18 Pro, inklusive leverantörslistor, komponentspecifikationer och foton på enheterna under falltester, enligt rapportering från Reuters som bekräftats av flera medier.

Ryska hackare kopplas till cyberattack mot Jaguar Land Rover värd 2,5 miljarder dollar

Ryska hackare utförde förra årets cyberattack mot Jaguar Land Rover som stängde ner produktionen i nästan sex veckor och orsakade uppskattningsvis 2,5 miljarder dollar i skada för den brittiska ekonomin, enligt en utredning från New York Times som publicerades på…

Tata-dataintrång omfattar även filer från TSMC och Qualcomm, rapporterar Reuters

Ett dataintrång hos Tata Electronics är mer omfattande än vad som först rapporterats, där läckta filer sträcker sig bortom Apple och Tesla till att inkludera påstådda dokument från chipjättarna TSMC (Taiwan Semiconductor Manufacturing Company Limited) och Qualcomm, enligt Reuters rapportering…

Andra hackergrupp kräver lösensumma från offer för Klue-dataintrång

Marknadsanalysplattformen Klue har nu hamnat i ett scenario med dubbel utpressning efter att de ursprungliga hackarna bakom intrånget den 12 juni hävdar att de raderar stulen data, samtidigt som en andra kriminell grupp har dykt upp och kräver lösensumma från…

LastPass säger att hackare stal kunddata i Klue-leveranskedjeintrång

En leveranskedjeattack mot marknadsintelligensplattformen Klue har komprometterat Salesforce-data hos en växande lista av organisationer, inklusive flera cybersäkerhetsföretag, efter att en nyligen framväxande utpressningsgrupp vid namn Icarus utnyttjat en stulen äldre inloggningsuppgift för att skörda OAuth-tokens från plattformens integrationsinfrastruktur.

CISA flaggar för Oracle PeopleSoft-sårbarhet som utnyttjats för att bryta sig in hos 100+ skolor

Cyberbrottsgruppen ShinyHunters utnyttjade en kritisk noll-dagars-sårbarhet i Oracle PeopleSoft för att bryta sig in hos mer än 100 organisationer – de flesta av dem universitet – mellan den 27 maj och 9 juni, enligt Googles Mandiant-hotanalysteam och flera säkerhetsforskare.